Minden tárolt mező örökre hordozott felelősség: tárhely, mentés, incidensexponáltság, törlési kérelmek. A „kell tényleg a hírlevélhez az ügyfél születési éve?” kérdés olcsóbb az űrlap élőbe kerülése előtt, mint a válasz rá egy incidensjelentésben utólag.
A gyakorlatban kivonásra tervezést jelent: űrlapok, amik kihagyják az opcionális mezőket, amiket senki nem használ; naplók, amik álnevesítik az IP-t; megőrzési ütemezések, amik tényleg törölnek; analitika, ami eseményt számol profilgyűjtés helyett. Az adat, amit sosem gyűjtöttél, olyan adat, amit sosem kell megvédened.
Kapcsolódó fogalmak
GDPR
Az EU adatvédelmi rendelete — hozzájárulás a gyűjtés előtt, hozzáférési és törlési jogok, 72 órás incidensbejelentés, bírság a forgalom 4%-áig.
Minimális jogosultság
Minden felhasználó, szolgáltatás és folyamat csak a munkájához szükséges hozzáférést kap — semmi több, hogy a kompromittálódás sugara kicsi legyen.
Tárolt titkosítás
Az adat titkosítása ott, ahol tárolódik — lemezek, adatbázisok, mentések —, hogy a lopott lemez vagy kiszivárgott dump rejtjelzett szöveg legyen, ne adat.
